Quanovio

PlattformVier Stufen

Wie Quanovio Nachweise erzeugt.

Vier Stufen laufen fortlaufend in Ihrem Netz. Die Grenze an ihrem Ende steht fest: Quanovio misst und verändert niemals etwas in Ihren Systemen.

01

Erfassung

Verbinden Sie die Systeme, die Sie ohnehin betreiben. Der Zugriff erfolgt ausschließlich lesend, und eine Berechtigung, die mit Schreibrechten zurückkommt, wird bei der Verbindung abgelehnt statt aufbewahrt. Eine Quelle einzurichten ist eine Anmeldung, keine Konfigurationsaufgabe.

02

Zuordnung

Jedes Signal wird vor der Speicherung einer nummerierten Anforderung der DVO (EU) 2024/2690 zugeordnet. Ein Signal, das keiner Anforderung zugeordnet werden kann, wird nicht berichtet, weil eine prüfende Stelle es nirgends einordnen kann.

03

Berichterstattung

Ein Konformitätsbericht pro Tag, geschrieben als Differenz zum vorherigen: was geöffnet wurde, was geschlossen wurde, was erneut auftrat. Sicherheitsvorfälle warten nicht auf den Tagesbericht — Artikel 23 rechnet in Stunden, und eine gebündelte Meldung verbraucht dieses Fenster.

04

Verifizierung

Ein Befund besteht zwischen den Erfassungen fort und trägt einen Status. Ihre Administratoren beheben; die nächste Erfassung hält das Ergebnis als geschlossen, ungelöst oder erneut aufgetreten fest. Die Zeit von der ersten Erkennung bis zum verifizierten Abschluss fällt dabei ab und ist selbst der Nachweis, den Punkt 7 verlangt.

Was Quanovio nicht tut.

Sie behebt nicht. Kein Konnektor hält Schreibrechte, keine Konfiguration wird geändert, kein Konto wird deaktiviert und keine Datei wird verschoben. Die Behebung übernehmen Ihre Administratoren, und Quanovio misst das Ergebnis.

Was sie liest

Quellen werden einzeln hinzugefügt, und jede nennt die nummerierten Anforderungen, die sie voranbringt. Eine Quelle, die keine voranbringt, wird nicht angeboten.

QuelleStatus
Microsoft 365 und Entra ID — Anmeldungen, Authentifizierungsmethoden, Konten und externe FreigabenVerfügbar
Google Workspace — Anmeldungen, Kontoaktivität und DateifreigabenVerfügbar
Windows-, Linux- und macOS-Server — Dateiintegrität, Konfiguration, Inventar und SchwachstellenVerfügbar
Arbeitsplätze und Notebooks — dieselben Prüfungen auf den Geräten, die täglich benutzt werdenVerfügbar
Firewalls und Netzwerkkomponenten — Fortinet, Palo Alto, Cisco, Sophos, SonicWall, pfSense, MikroTikVerfügbar
Cloud-Plattformen — Amazon Web Services, Microsoft Azure und Google CloudVerfügbar
Identitätsanbieter — Okta, Entra ID und andere Single-Sign-on-DiensteVerfügbar
Endgeräteschutz — Microsoft Defender, CrowdStrike, SentinelOneVerfügbar
Virtualisierung und Sicherung — VMware, Hyper-V und VeeamVerfügbar
Container-Plattformen — Kubernetes und DockerVerfügbar
Code und Änderungsverlauf — GitHub und GitLabVerfügbar
Alles, was bereits Protokolle sendet — Splunk, Elastic, Graylog oder einfaches SyslogVerfügbar

Welche davon Sie brauchen, hängt davon ab, was Sie betreiben.

Beschreiben Sie Ihre Umgebung und Sie erhalten schriftlich, welche Anforderungen sie nachweisen würde und welche nicht.

Abdeckung prüfen